El reemplazo de Milw0rm


Mucho se ha hablado últimamente sobre milw0rm.com , que str0ke (su autor) había muerto, lo cual fue desmentido luego gracias a twitter, que el sitio seria mantenido por otro grupo de personas (aunque desde septiembre no se actualiza) y en medio de las dudas sobre el futuro de este proyecto han salido varios candidatos que pretenden servir de reemplazo como por ejemplo inj3ct0r.com que es una copia exacta de milw0rm.com a modo de mirror para tener un backup del sitio en caso que deje de funcionar definitivamente (si lo hace).

En esta ocasión les voy a hablar del que a mi parecer será el sucesor de milw0rm y continuara con el legado dejado por str0ke, se trata de explo.it un que pretende ser una de como lo era milw0rm pero con algunos beneficios que listare a continuación:

  1. Es mantenido por los desarrolladores de Ofensive Security, quienes nos han regalado ya alegrías como el famoso .
  2. El sistema de búsqueda ha sido mejorado.
  3. Ahora es posible descargar la aplicación a la que afecta el exploit, dando click en la letra [A], incentivando aun mas la investigación de los fallos explotados.

Por estos motivos creo que explo.it es el nuevo Milw0rm y desde La Comunidad DragonJAR le damos todo el apoyo a este proyecto para que siga adelante, ¿conoces alguna otra alternativa? háznosla saber en los comentarios.

ACTUALIZADO:

Gracias al comentario de JiRuSoNu tenemos algunas otras alternativas

Exploits DB
http://www.expbase.com/
http://www.securelist.com/en/advisories/
http://www.hack0wn.com/
http://securityreason.com/exploit_alert
http://www.exploit-db.com/
http://nvd.nist.gov/
http://secunia.com/advisories/historic/
http://www.securityhome.eu/
http://www.security-database.com/
http://siomalabs.com/v/index.php/category/vulnerabilities/
http://osvdb.org/
http://ariko-security.com/index-7.html
http://www.packetstormsecurity.org/
http://www.nullbyte.org.il/

Buscadores de Exploits
http://sebug.net/
http://exploitsearch.com/

 

Si te ha gustado el post, compartelo y ayudanos a crecer.

Unete a nuestra Fanpage Siguenos en Twitter

Twitter Digg Delicious Stumbleupon Technorati Facebook Email

About DragoN

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales. Information Security Researcher con más de 10 años de experiencias en Ethical Hacking, Pen Testing y Análisis Forense. Docente Universitario en Pre y Post-Grado, Speaker y Organizador de diferentes eventos de Seguridad Informática, Co-Fundador del ACK Security Conference y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

6 Respuestas para “El reemplazo de Milw0rm”

  1. Si te gusta backtrack deberias entrar a canal de irc en español: http://webchat.freenode.net/?channels=backtrack-es servidor: irc.freenode.net canal: #backtrack-es

  2. http://1337day.com/ es una de las mejores qe qedan hasta se le parece algo ha Milw0rm xD y tambien les dejo una de Local root Exploits: http://localroot.th3-0utl4ws.com/

Trackbacks/Pingbacks

  1. Google Hacking - 3 diciembre 2010

    [...] se encuentra de misionero en África y donó la base de datos de Google Hacks a exploit-db.com (quien también reemplazo milw0rm) para que esta sea organizada y actualizada por esta activa [...]

  2. Buscador de Exploits con tecnología Google - 28 marzo 2013

    [...] Una de las tareas que realizamos cuando estamos en las labores de pentest, es buscar fallos de seguridad conocidos en las aplicaciones y servicios que encontramos en la etapa de enumeración, normalmente realizamos estas búsquedas en bases de datos de exploits como 1337day, exploit-db y todos estos servicios que enumeramos cuando murió el proyecto milw0rm. [...]

Dejar un Comentario